Уразливість у плагіні Awesome Support для WordPress дозволяє несанкціонований доступ до даних
Уразливість у плагіні Awesome Support дозволяє користувачам з базовими правами переглядати захищені пости. Оновіть плагін для захисту даних.
- CVSS
- 5.3 MEDIUM
- EPSS
- 32.67%
- Активно використовується
- немає в KEV
- Продукт
- awesome support
Що відомо
Плагін Awesome Support для WordPress має уразливість через відсутність перевірки прав доступу у функції editor_html(), що дозволяє користувачам з рівнем доступу підписника та вище переглядати захищені паролем та чернетки пости. Ця проблема присутня у версіях до 6.1.7 включно.
Бізнес-вплив
Уразливість може призвести до витоку конфіденційної інформації, оскільки неавторизовані користувачі з базовими правами можуть отримати доступ до захищених або незавершених матеріалів. Це створює ризики для репутації компанії та може порушити внутрішні політики безпеки контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище до плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.